Мошенники стали использовать облачные смартфоны для атак на россиян
МОСКВА, 30 авг - РИА Новости.
В последние годы киберпреступники все чаще ищут способы автоматизировать атаки и сделать их более масштабными и менее заметными для специалистов по безопасности. Одним из таких инструментов стали облачные смартфоны, которые теперь используют для массовых попыток взлома личных кабинетов клиентов банков. Это позволяет мошенникам действовать быстрее и скрытнее, чем при использовании обычных физических устройств.
Раньше для создания так называемой телефонной фермы злоумышленникам приходилось тратить значительные средства: покупать десятки или даже сотни смартфонов, размещать их в одном месте, обеспечивать питание, интернет-соединение и постоянное обслуживание техники. Такая схема требовала больших затрат, времени и участия людей. Сейчас же аналогичную инфраструктуру можно развернуть в облачной среде и управлять ею дистанционно, используя всего один компьютер.
По словам эксперта, современный специализированный сервер способен одновременно поддерживать десятки виртуальных смартфонов. Более продвинутые решения позволяют запускать еще больше устройств: в некоторых случаях речь идет уже о 224 виртуальных смартфонах, работающих параллельно. Это делает подобные технологии особенно привлекательными для мошенников, которым важно быстро масштабировать атаки и обходить ограничения, связанные с использованием обычной техники.
Кроме того, облачные смартфоны помогают злоумышленникам распределять нагрузку, имитировать активность большого числа пользователей и усложнять выявление подозрительных действий. В результате банки и их клиенты сталкиваются с более изощренными схемами атак, а методы защиты вынуждены постоянно совершенствоваться, чтобы успевать за новыми инструментами преступников.
Подключение дополнительных серверов дает возможность увеличить их количество до тысяч, что существенно упрощает и ускоряет масштабирование атак. Благодаря этому злоумышленники могут одновременно запускать банковские приложения на сотнях и даже тысячах виртуальных устройств, оперативно заменяя те из них, которые были выявлены и заблокированы системами защиты. Такой подход делает атаку более устойчивой и сложной для обнаружения.На практике один сервер способен генерировать несколько тысяч попыток взлома в час, однако реальный показатель зависит от множества факторов: выбранного сценария атаки, ограничений, установленных банком, степени автоматизации процессов и наличия у злоумышленников украденных данных. Чем выше уровень подготовки и чем лучше организована инфраструктура, тем больше попыток может быть совершено за короткое время. При этом каждый виртуальный смартфон может быть настроен индивидуально: ему можно задать собственную операционную систему, набор приложений, характеристики устройства и другие параметры. В результате для банковских систем такой виртуальный объект выглядит как обычный клиентский телефон.Таким образом, использование масштабируемой серверной инфраструктуры позволяет злоумышленникам не только повышать интенсивность атак, но и делать их более гибкими, незаметными и трудно блокируемыми. Это значительно усложняет работу систем безопасности и требует от банков применения более продвинутых методов выявления подозрительной активности.Эксперты отмечают, что сам по себе облачный смартфон не открывает злоумышленникам прямой доступ к банковскому аккаунту. Для входа им по-прежнему требуются либо похищенные персональные данные, либо коды подтверждения, полученные обманным путем. Однако использование облачной инфраструктуры делает атаки более масштабными и удобными для преступников: они могут автоматизировать действия, одновременно управлять большим количеством учетных записей и быстро восстанавливать работу сети даже после блокировок. Это особенно опасно, когда мошенники пытаются действовать незаметно и в короткие сроки.
Как пояснил Архипов, современные схемы обмана все чаще строятся на социальной инженерии, поэтому пользователям важно сохранять бдительность в любых ситуациях. Не следует передавать коды из SMS и push-уведомлений, вводить данные мобильного банка по подозрительным ссылкам или устанавливать приложения по просьбе неизвестных лиц. Также стоит помнить, что банки и официальные сервисы не запрашивают такую информацию в переписке или по телефону. При малейших сомнениях лучше сразу прервать общение и самостоятельно проверить источник запроса.
Если пользователь заметил в списке входов незнакомое устройство или подозрительную активность, нужно немедленно завершить все активные сессии, сменить пароль и связаться с банком. Дополнительно рекомендуется проверить настройки безопасности, подключенные устройства и историю операций, чтобы вовремя обнаружить несанкционированные действия. Чем быстрее будут предприняты меры, тем выше шанс предотвратить кражу средств и защитить личные данные. Регулярная проверка финансовых приложений и внимательное отношение к уведомлениям помогают существенно снизить риски мошенничества.
Источник и фото - ria.ru